Hem Hur Enkla knep för att komma ihåg vansinnigt säkra lösenord

Enkla knep för att komma ihåg vansinnigt säkra lösenord

Innehållsförteckning:

Video: 3-ий Январь Хубба Бубба (отряд самоубийц) (September 2024)

Video: 3-ий Январь Хубба Бубба (отряд самоубийц) (September 2024)
Anonim

Överallt där du går online stöter du på webbplatser med lösenordsskydd. Hur kan du komma ihåg dem alla? Du kan bara använda samma lösenord för varje webbplats, något som din födelsedag. Men det är bara en tidsfråga innan någon gissar det födelsedagslösenordet. Värre är att om du använder samma lösenord överallt, då bryter en Trojan med lösenord som glider förbi ditt antivirus för att fånga ett lösenord effektivt bryter alla dina säkra webbplatser. Du måste använda ett komplext, unikt lösenord för alla säkra webbplatser, och det enda praktiska sättet att hantera det är med en lösenordshanterare.

De bästa lösenordshanterarna fungerar på alla dina enheter, vare sig det är stationära datorer, bärbara datorer, smartphones eller surfplattor. De genererar otänkbara lösenord som ir23 # m # uBJP! 4i0k , kom ihåg dem åt dig och använder automatiskt de sparade lösenorden för att logga in på dina säkra webbplatser.

Men det finns ett problem. Nästan alla lösenordshanterare förlitar sig på ett huvudlösenord för att låsa upp alla sparade lösenord. Huvudlösenordet måste vara helt otänkbart, eftersom alla som har tillgång till det kan låsa upp alla dina säkra webbplatser. Men det måste också vara helt minnesvärt, inte som gibberish som kommer från en slumpmässig lösenordgenerator. Om du glömmer huvudlösenordet kan ingen hjälpa dig. På plussidan innebär detta också att en oärlig anställd inte kan bryta sig in i ditt lösenordslager, och NSA kan inte tvinga företaget att vända dina data.

Låt oss anta att du har gjort allt rätt, säkerhetsmässigt. Du har installerat en antivirus- eller säkerhetssvit. Ett virtuellt privat nätverk, eller VPN, slår in din nätverkstrafik i skyddande kryptering. Och du har anropat en lösenordshanterare för att hantera din mängd lösenord. Du måste fortfarande komma ihåg ett vansinnigt säkert huvudlösenord för att låsa det lösenordshanteraren. Här är några tips om hur du väljer ett lösenord som är både minnesvärd och otänkbar.

Gör det poetiskt

Alla har en favoritdikt eller sång som de aldrig kommer att glömma. Det kan vara från Shakespeare eller Pussy Riot eller Bonzo Dog Doo Dah Band. Oavsett stroff eller vers kan du förvandla det till ett lösenord. Här är hur.

Börja med att skriva ner den första bokstaven i varje stavelse, använda stora bokstäver för stressade stavelser och behålla alla skiljetecken. Låt oss prova den här linjen från Romeo och Juliet: "Men mjuk, vilket ljus genom det fönstret bryter?" Från det skulle du få bS, wLtYdWdB ? Du kan lägga till A2S2 för Act 2, Scene 2, om det är något du aldrig kommer att glömma. Eller 1597 för publiceringsåret.

Om passagen inte har en stark mätare kan du bara ta den första bokstaven i varje ord med hjälp av befintlig skiljetecken och versaler. Börjar med citatet "Var dig själv; alla andra har redan tagits. - Oscar Wilde", kan du komma med By; eeiat.-OW . Att lägga till ett minnesvärt nummer avrundar lösenordet, kanske 1854 (hans födelsedatum) eller 1900 (hans död).

Ditt poetiska lösenord kommer naturligtvis att vara helt annorlunda från dessa exempel. Du börjar med din egen meningsfulla låt eller offert och konverterar den till ett unikt lösenord som ingen annan kunde gissa.

Använd en lösenfras

Lösenordspundits rekommenderar alltid att inkludera alla fyra typer av tecken: stora bokstäver, små bokstäver, siffror och symboler. Resonemanget är att genom att utöka poolen med karaktärer utvidgar du enormt den tid som krävs för att knäcka lösenordet. Men ren längd tjänar också till att göra sprickan svårare, och ett sätt att uppnå ett långt, minnesvärt lösenord är att använda en lösenfras.

Snarky, smart webkomic XKCD siktade på galna lösenordsscheman som föreslår att man börjar med ett vanligt ord, byta ut några av bokstäverna med liknande utseende och tackla på några extra tecken. Det kan göra att du undrar. Var det Tr0ub4dor & 3 , eller Tr0ub4dor3 &? Eller kanske Tr0m30ne & 3 ? En lösenfras som korrekt häftbatteri-häftklammer är betydligt svårare att spricka på grund av dess längd, men också mycket lättare att komma ihåg.

Inte alla lösenordshanterare tillåter utrymmen i huvudlösenordet. Inga problem! Välj bara en karaktär som bindestreck eller likhetstecken för att skilja orden. Pro tip - använd inte ett tecken som kräver att du trycker på shift-tangenten. Välj ord som inte naturligt går ihop och uppfinna sedan en mnemonisk berättelse eller bild för att länka dem. Vad skulle du tänka dig för "smör-intäkter-goof-skrik?"

Om du har problem med att komma med orelaterade ord för din lösenfras finns det många online-lösenfrasgeneratorer, inklusive de riktigt kallade CorrectHorseBatteryStaple.net. Du kan ganska rimligt oroa dig för att använda en lösenfras som genereras av någon annans algoritm. I så fall kan du skapa flera lösenfraser och klippa ut det första ordet från varje.

Längre lösenord är bättre lösenord

Långtids PC-maven Steve Gibson antyder att hemligheten till långa, starka lösenord är vaddering. Om en angripare inte kan knäcka ditt lösenord med hjälp av en ordlisteanfall eller på andra enkla sätt, är den enda användningen en brute-force scan av alla möjliga lösenord. Och varje tillagd karaktär gör att attacken massivt svårare.

Gibsons webbplats erbjuder en Search Space Calculator som analyserar alla lösenord du anger baserat på de teckentyper som används och längden. Kalkylatorn ger en uppskattning av hur lång tid ett brute-force-attack skulle ta för att knäcka ett givet lösenord. Det är inte en lösenordsstyrkemätare utan snarare en krackningstidsmätare och det är lärorikt att se hur spricktiden går upp när du förlänger lösenordet.

Jag försöker inte se att folk skriver in sina lösenord, men jag har märkt en hel del som, baserat på handrörelser, verkar sluta i tre utropstecken. Det är inte vadden jag skulle föreslå. Först kräver det skiftnyckeln. För det andra är det för förutsägbart. Jag skulle inte bli förvånad om lösenordskrackningsverktygssatserna redan inkluderade "!!!" i deras ordböcker.

Välj istället två knappar i närheten och alternerande och lägg till något som vcvcvcvc . Eller välj tre tecken, som lkjlkjlkjlkj . Gibsons kalkylator säger att det skulle ta över 45 år för en "massiv sprickuppsats" att knäcka bS, wLtYdWdB? (lösenordet Romeo och Juliet från mitt tidigare exempel). Att lägga till vcvcvcvc höjer det till mer än en fyrdubbla århundraden.

Lång, stark och minnesvärd

När du har investerat i en lösenordshanterare och konverterat alla dina inloggningar för att använda starka, unika lösenord, är det enda lösenordet du fortfarande måste komma ihåg det som öppnar själv lösenordshanteraren. Det huvudlösenordet låser upp allt annat, så du måste verkligen spendera lite tid på att komma med en master som du lätt kan komma ihåg, men det skulle vara omöjligt för någon annan att gissa, eller spricka.

Upprätta ett lösenord baserat på en dikt, en sång eller en berömd offert. Eller skapa en lösenfras genom att länka orelaterade ord med en minnesvärd bild eller berättelse. Lägg sedan till något lätt att fylla polstring. Du kommer att sluta med ett huvudlösenord som är både minnesvärd och obräckbar.

Enkla knep för att komma ihåg vansinnigt säkra lösenord